BlockSec Phalcon:本次 Balancer 黑客攻击手法高度复杂
2025-11-03 19:17
收藏
分享到

Foresight News 消息,据 BlockSec Phalcon 监测,数个基于 Balancer 的项目在几小时前遭遇攻击,导致损失超过 1.2 亿美元。这是一种高度复杂的攻击手法。初步分析显示,攻击的根本原因是通过不变式操控扭曲了 BPT 价格计算,使攻击者能够通过一次批量交换在特定的稳定池中获利。


以 Arbitrum 上的一次攻击交易为例,批量交换操作可以分为三个阶段:


1、攻击者将 BPT 交换为基础资产,以精确调整一种代币(cbETH)的余额至舍入边界的边缘(数量 = 9),为下一步的精度损失奠定条件。


2、然后攻击者使用特定的数量(=8)在另一种基础资产(wstETH)和 cbETH 之间进行交换。由于在缩放代币数量时向下舍入,计算得出的 Δx 略微减少(从 8.918 降至 8),导致 Δy 被低估,从而使不变式(Curve 的 StableSwap 模型中的 D)变小。由于 BPT 价格 = D / totalSupply,因此 BPT 价格被人为压低。


3、攻击者将基础资产反向交换回 BPT,恢复余额的同时从被压低的 BPT 价格中获利。

推荐阅读
比特币跌破 71000 USDT
Foresight News 消息,据 Bitget 行情显示,比特币跌破 71000 USDT,现报 70959.31 USDT,日内跌幅为 2.35%。
快讯 2026-03-06 00:08
Aave Labs 提议推出 V4 专项漏洞赏金计划
Foresight News 消息,Aave Labs 提议启动一个专门针对 Aave V4 版本的漏洞赏金计划,该计划将托管在安全平台 Sherlock 上,旨在为 Aave V4 建立一个安全报告通道,并配备分级处理机制以减少垃圾报告,优先处理高风险漏洞并加快处理流程。 [查看更多]
快讯 2026-03-05 23:43
美国政府承包商 CMDSS CEO 之子被捕,涉嫌窃取超过 4600 万美元加密货币
Foresight News 消息, 美国政府承包商 CMDSS 首席执行官 Dean Daghita 之子 John Daghita 被捕,涉嫌从美国法警署窃取超过 4600 万美元加密货币。 [查看更多]
快讯 2026-03-05 23:15

日历

3 月 6 日
查看更多
数据请求中